ناامنی در سرویس های پرداخت USSD
مصطفی امیری در گفتوگو با ایسنا، درباره تکنولوژی کدهای USSD که قابلیت پرداخت از طریق خطوط تلفن همراه را فراهم میکنند، اظهار کرد: USSDها برای برههای از زمان طراحی شده بودند که ابزارهای هوشمند مانند امروز در دسترس نبودند و نیاز بود تا کانالی برای عرضه شارژ از طریق خطوط تلفن فراهم شود که بانک مرکزی هم به خاطر نبود فناوری جایگزین با آن موافقت کرد.
وی اضافه کرد: تمام بانکها به دلیل در اولویت بودن ارائه سرویس سعی میکنند تا راهکارهای موقتی را ارائه دهند و به صورت موقتی امنیت را در اولویت قرار ندهند و گرنه در صورت وجود زیرساختهای اینترنتی، اپلیکیشنهای بانکها از ضریب امنیتی بسیار بالایی برخوردارند.
این کارشناس حوزه بانکداری الکترونیکی با بیان اینکه بانک مرکزی نمیتواند از امنیت چشمپوشی کند، اظهار کرد: اگر اپراتورها به ارائهی خدمات USSD اصرار دارند، قبل از هر چیزی باید متعهد شوند تا هیچ اتفاق امنیتی در شبکه آنها رخ ندهد. همانند اتفاقی که سال ۱۳۸۷ رخ داد و اطلاعات بانکی تعداد بسیار زیادی از شهروندان در آن قضیه لو رفت.
امیری با بیان اینکه ساختار اپراتورهای ما شبه دولتی است، ادامه داد: این اپراتورها بعضا میآیند و بازار را از شرکتهای خصوصی میگیرند یعنی شرکتهایی که میتوانند دست به انجام اقدامات جدیدی بزنند. برخی از این اپراتورها در بحث ارائه خدمات خودشان را مالک میدانند و در عین حال ممکن است به امنیت سرویس هم فکر نکنند.
این کارشناس حوزه بانکداری الکترونیکی در پاسخ به این ابهام که آیا ضعف اینترنت در نقاط دورافتاده و روستایی باعث به مشکل خوردن مردم برای دریافت خدماتی چون خرید شارژ به مشکل برنمیخورند نیز اظهار کرد: الان در بسیاری از نقاط کشور اینترنت ۴G وجود دارد و در نقاط شهری و حتی بینشهری و جادهای هم اینترنت وجود دارد. اینترنت امروزه دیگر در سبد خانوار قرار گرفته است و نمیتواند بهانهای برای عدم اجرای این طرح بانک مرکزی باشد.
امیری اضافه کرد: حتی اگر قبول کنیم در بعضی از نقاط در مورد اینترنت مشکلاتی وجود دارد اما باید پذیرفت که امروزه حدود شش میلیون دستگاه POS در کشور توزیع شده است، ضمن اینکه تعداد زیادی هم دستگاههای خودپرداز در اقصی نقاط کشور وجود دارد.
وی با بیان اینکه امروزه تنها در چند کشور آفریقایی و افغانستان است که فناوری مشابه فناوریهای USSD مورد استفاده قرار میگیرد، گفت: واقعیت این است که سیستم USSD برای بسیاری از کشورها ناشناخته است، به طوری که حتی برخی از این کشورها آن را تجربه هم نکردند.
این کارشناس حوزه بانکداری الکترونیکی با بیان اینکه هرچقدر هم این سرویس کارساز باشد، اما به لحاظ امنیتی مشکل وجود دارد، اظهار کرد: امروزه بانک مرکزی حداکثر تلاش خود را برای حمایت از پرداختهای اینترنتی و پرداختهای الکترونیکی به کار گرفته به طوری که در بین بسیاری از کشورها ما در این حوزه از جایگاه بسیار خوبی برخوردار هستیم.
بخش سایتخوان، صرفا بازتابدهنده اخبار رسانههای رسمی کشور است.
ارسال نظر